Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00935

Опубликовано: 12 фев. 2019
Источник: fstec
CVSS3: 6.5
CVSS2: 7.8
EPSS Средний

Описание

Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Office 365 вызвана чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации используя специально созданный файл

Вендор

Microsoft Corp

Наименование ПО

Microsoft Office Compatibility Pack Service Pack 3
Microsoft Excel Viewer
Microsoft Office 2010 Service Pack 2
Microsoft Excel 2010 Service Pack 2
Microsoft Excel 2013 Service Pack 1
Microsoft Excel 2013 RT Service Pack 1
Microsoft Excel 2016
Microsoft Office 2016
Microsoft Office 2019
Office 365 ProPlus

Версия ПО

- (Microsoft Office Compatibility Pack Service Pack 3)
- (Microsoft Excel Viewer)
- (Microsoft Office 2010 Service Pack 2)
- (Microsoft Office 2010 Service Pack 2)
- (Microsoft Excel 2010 Service Pack 2)
- (Microsoft Excel 2010 Service Pack 2)
- (Microsoft Excel 2013 Service Pack 1)
- (Microsoft Excel 2013 Service Pack 1)
- (Microsoft Excel 2013 RT Service Pack 1)
- (Microsoft Excel 2016)
- (Microsoft Excel 2016)
- (Microsoft Office 2016)
- (Microsoft Office 2019)
- (Microsoft Office 2019)
- (Microsoft Office 2019)
- (Office 365 ProPlus)
- (Office 365 ProPlus)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.25751
Средний

6.5 Medium

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
почти 7 лет назад

An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.

msrc
почти 7 лет назад

Microsoft Excel Information Disclosure Vulnerability

CVSS3: 6.5
github
больше 3 лет назад

An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.

EPSS

Процентиль: 96%
0.25751
Средний

6.5 Medium

CVSS3

7.8 High

CVSS2